吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 3479|回复: 19

[原创逆向视频] SIMPOPDF软件全系列爆破教程

  [复制链接]
gxr2016 发表于 2017-11-8 21:27 | 显示全部楼层 |阅读模式

本帖最后由 gxr2016 于 2017-11-8 21:34 编辑

2017-11-08_212509.png 2017-11-08_212617.png

下载网站:
http://www.simpopdf.com/


本次以Simpo PDF Merge & Split为例讲解。

下载安装程序,OD载入程序,程序未加壳,目测为VC编译的。


F9运行程序,出现注册对话框,随意输入假码,注册,出现错误提示


运用暂停法,来到关键处

011113D9  |.  83F8 14       cmp eax,0x14                             ;  比较注册码位数是否为20位。
011113DC      0F85 A2010000 jnz PDFMerge.01111584
011113E2  |.  8B5424 10     mov edx,dword ptr ss:[esp+0x10]
011113E6  |.  52            push edx                                 ;  PDFMerge.<ModuleEntryPoint>
011113E7  |.  E8 542CFFFF   call PDFMerge.01104040                   ;  关键CALL
011113EC  |.  3BC3          cmp eax,ebx
011113EE  |.  0F84 90010000 je PDFMerge.01111584


在011113D9处下断,F9运行程序,重新注册,程序被断下。

011113DC      0F85 A2010000 jnz PDFMerge.01111584//此处必须NOP掉

011113E7  |.  E8 542CFFFF   call PDFMerge.01104040 //此CALL为关键CALL,F7进CALL,一路F8

程序再终来到

0110444B   .  33CC          xor ecx,esp
0110444D      E8 76E60E00   call PDFMerge.011F2AC8
01104452   .  81C4 EC000000 add esp,0xEC

此时寄存器EAX为0,所以要使得EAX为1,必须修改0110444D处代码

直接改为MOV EAX,1


F9运行程序,出现注册成功提示框。


我们在主窗口--右键--查找--所以命令,输入cmp eax,0x14,在找到


找到的命令

地址       反汇编                                    注释
01103DAF   cmp eax,0x14
011043FD   cmp eax,0x14
011113D9   cmp eax,0x14                              比较注册码位数是否为20位。
011231A6   cmp eax,0x14
0113CA96   cmp eax,0x14
011785A1   cmp eax,0x14
011790F3   cmp eax,0x14
0117BC94   cmp eax,0x14
0117CFE3   cmp eax,0x14
011A9C82   cmp eax,0x14
012060C7   cmp eax,0x14


在这11处,都下断点。


重新加载程序,激活两处修改

Patches
地址       大小   状态      旧                                新                                注释
0110444D     5.   已删除       call PDFMerge.011F2AC8            mov eax,0x1
011113DC     6.   已删除       jnz PDFMerge.01111584             nop


F9运行程序,程序被断下。

01103DAF  |.  83F8 14       cmp eax,0x14
01103DB2      74 04         je short PDFMerge.01103DB8
01103DB4  |.  33C0          xor eax,eax                              ;  kernel32.BaseThreadInitThunk
01103DB6  |.  EB 06         jmp short PDFMerge.01103DBE

修改01103DB2处代码,改为jmp short 01103DB8


保存所有修改。运行新保存文件,程序无注册提醒,功能正常,没有水印。

总结一下,修改地址:


Patches
地址       大小   状态      旧                                新                                注释
01103DB2     2.   激活        je short PDFMerge.01103DB8        jmp short PDFMerge.01103DB8
0110444D     5.   激活        call PDFMerge.011F2AC8            mov eax,0x1
011113DC     6.   激活        jnz PDFMerge.01111584             nop

教程结束,谢谢大家。
视频教程及逆向文件

游客,如果您要查看本帖隐藏内容请回复



评分

参与人数 13威望 +1 HB +16 THX +12 收起 理由
禽大师 + 1
虚心学习 + 1 [吾爱汇编论坛52HB.COM]-软件反汇编逆向分析,软件安全必不可少!
lies + 1
zxjzzh + 1 [吾爱汇编论坛52HB.COM]-学破解防破解,知进攻懂防守!
af521 + 1
别管我了行 + 1
消逝的过去 + 1
飞刀梦想 + 1
weizuqiang + 1 + 1 &amp;lt;span class=&amp;quot;text2Link&amp;quot;&amp;gt;[吾爱汇编论坛&amp;lt;a target=&amp;quot;_blank&amp;quot;&amp;gt;52HB.COM&amp;lt;/a&amp;gt;]-感谢楼主热心分享,小小评分不成敬意!&amp;lt;/span&amp;gt;.
agan8888 + 1
appleeee + 1 + 1 [快捷评语]--你将受到所有人的崇拜!
DDK4282 + 3 + 1 [快捷评语]--积极评分,从我做起。感谢分享!
Shark恒 + 1 + 10 + 1 [快捷评语] - 吃水不忘打井人,给个评分懂感恩!

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
tangyj 发表于 2017-11-9 09:22 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
爱咋咋地868 发表于 2017-11-9 09:25 | 显示全部楼层

谢谢谢谢
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
china789 发表于 2017-11-9 15:29 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
dp8848748 发表于 2017-11-12 08:06 | 显示全部楼层

看帖!回帖!是美德,顶贴!刷分!更高尚!支持!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
疯子888 发表于 2017-11-12 13:17 | 显示全部楼层
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
52bug 发表于 2017-11-15 22:42 | 显示全部楼层

下载下载
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
shilinzhilang 发表于 2017-11-17 08:24 | 显示全部楼层

谢谢分享,学习一下~~
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
2lht_love 发表于 2017-11-27 22:53 | 显示全部楼层

很久没有看到调用堆栈的方法。 非常感谢!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
airushaonian 发表于 2018-2-15 10:18 | 显示全部楼层

谢谢分享!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层
10层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表